Četvrtak, 19.06.2025 | 16:34
IZVOR: b92.net

Stručnjaci upozoravaju – SMS kodovi više nijesu BEZBJEDNI za verifikaciju

Novi izvJeštaj pokazuje da je oko milion kodova za dvofaktorsku autentifikaciju (2FA), koji su poslati putem SMS poruka, vJerovatno presretnuto.




Foto: Ilustracija/ Pexels

Dojavljivač iz tehnološke industrije otkrio je da su 2FA sigurnosni kodovi prolazili kroz nepoznatu stranu kompaniju, povezanu sa državnim obavještajnim agencijama i firmama koje se bave digitalnim nadzorom…

Kodovi za dvofaktorsku autentifikaciju služe da zaštite vaše naloge čak i ako su hakeri došli do vaših podataka za prijavu. Ako imate uključenu 2FA zaštitu, nakon unosa lozinke, biće vam zatražen šesto-cifreni kod kako biste potvrdili svoj identitet.

Taj kod može da se generiše putem autentifikacione aplikacije koja generiše privremene kodove povezane sa vašim nalogom, ili može biti poslat putem SMS poruke na vaš registrovani broj telefona.

Problem sa SMS opcijom je u tome što komunikacija putem SMS-a nije enkriptovana, pa su ti kodovi ranjivi na presretanje u okviru telekomunikacione mreže.

Dojavljivač je istupio u javnost i prijavio program presretanja, dostavivši Blumbergu dokaze koji potkrepljuju te tvrdnje.

On je dostavio poverljive podatke iz telekom mreža u vezi sa oko milion poruka koje su prenosile 2FA kodove tokom juna 2023. godine. Svaka od tih poruka prošla je kroz ruke nepoznate švajcarske firme po imenu Fink Telecom Services. Kompanija i njen osnivač sarađivali su sa obavještajnim agencijama i firmama koje se bave nadzorom mobilnih telefona i praćenjem lokacije korisnika.

Među pošiljaocima su bili Google, Meta, Amazon, nekoliko evropskih banaka, popularne aplikacije poput Tindera i Snapchata, kripto-berza Binance i platforme za enkriptovanu komunikaciju poput Signala i WhatsApp-a. Ciljani primaoci nalazili su se u više od 100 zemalja na pet kontinenata.

To znači da je haker – uključujući i državne agencije – koji ima pristup vašem korisničkom imenu i lozinci, mogao uspješno da se prijavi na vaše naloge čak i kada je 2FA bio uključen.

Finansijski direktor kompanije Fink tvrdi da firma sada samo pruža "usluge rutiranja" i da "više ne radi u nadzoru". Ipak, bezbjednosni stručnjaci povezuju Fink sa slučajevima u kojima su 2FA kodovi, poslati putem SMS-a, korišćeni za upade u naloge.

Ovo je još jedan primjer zašto bi uvijek trebalo da koristite aplikaciju za autentifikaciju umjesto SMS poruka za 2FA kodove. Još bezbjednija opcija su "passkeys", gdje se koristi Face ID ili Touch ID za lokalnu potvrdu identiteta, a lozinka se uopšte ne šalje sajtu ili aplikaciji.

KOMENTARI (0)

Ostavi komentar

Ostavite komentar

* Komentari se na portalu objavljuju u realnom vremenu. "Kolektiv.me" se ne može smatrati odgovornim za napisane komentare. Zabranjen je govor mržnje, psovanje, vrijeđanje i klevetanje. Takav sadržaj će biti izbrisan čim bude primijećen, a autori mogu biti prijavljeni nadležnim institucijama.

Šahmanović: Crna Gora traži partnere koji vide budućnost, a ne samo tržište

Četvrtak, 30.04.2026 | 21:10

Crna Gora traži partnere koji vide budućnost, a ne samo tržište. Tražimo investicije koje traju, projekte koji mijenjaju ekonomiju i saradnju koja stvara novu vrijednost za cijeli region, poručio je ministar energetike i rudarstva, Damir Šahmanović, na danas održanom Japan–Montenegro Business Forumu.   

Sjutra sunčano i uglavnom suvo, do 22 stepena

Četvrtak, 30.04.2026 | 21:56

U južnim i centralnim oblastima sunčano, uz povremeno malu do umjerenu oblačnost, a na sjeveru promjenljivo oblačno sa sunčanim periodima i uglavnom suvo.

Ronaldo svjestan realnosti: Približavam se kraju, ali još uživam

Četvrtak, 30.04.2026 | 21:45

Kristijano Ronaldo polako privodi kraju jednu od najvećih karijera u istoriji fudbala, ali motivacija i dalje ne jenjava.  

Njemačka: Savjesna građanka pomogla policiji prateći pijanog vozača koji je zaspao na raskrsnici

Četvrtak, 30.04.2026 | 21:21

U bavarskom okrugu Berchtesgadener Land jučer se dogodilo nešto neuobičajeno.

Sudski savjet: Kampanja protiv sudstva ozbiljna prijetnja po vladavinu prava

Četvrtak, 30.04.2026 | 21:09

"Sudski savjet još jednom oštro reaguje na neosnovane kritike pravosuđa koje postaju ozbiljna prijetnja po vladavinu prava kroz neprimjeren politički uticaj na pravosuđe. Danas su se ponovo mogle čuti vrlo neprimjerene i neutemeljne optužbe na račun pravosuđa, odnosno konkretno jednog sudije u Osnovnom sudu u Podgorici, povodom donijete sudske odluke, a koje dolaze od strane šefa jednog poslaničkog kluba u Skupštini Crne Gore. Iako smo više puta reagovali, kampanja protiv sudstva se produbljuje i postaje ozbiljna prijetnja po vladavinu prava kroz neprimjeren politički uticaj", ukazano je u saopštenju Sudskog savjeta.   

Vučić o globalnoj krizi: Mi sada izvozimo benzin, imamo viška

Četvrtak, 30.04.2026 | 20:44

Predsjednik Srbije Aleksandar Vučić komentarisao je ekonomsku krizu koja zbog sukoba na Bliskom Istoku zahvata čitav svijet.

Kejn ušao u istoriju Bajerna: Već među 10 najboljih strijelaca

Četvrtak, 30.04.2026 | 20:33

Kada je Hari Kejn u avgustu 2023. godine stigao iz Totenhema u Bajern za 95 miliona eura, mnogi su sumnjali da li vrijedi toliki novac. Danas, dileme više nema.

Pun Mjesec u Škorpiji: Vodoliji cvjeta karijera, važne vijesti stižu Djevici, ključni trenutak u ljubavi za Bika

Četvrtak, 30.04.2026 | 20:21

Pun Mjesec u Škorpiji (1. maj) donosi kulminaciju emocija, razotkrivanje tajni i potrebu da se "umre" u nekom starom obliku kako bismo se ponovo rodili.

Dragaš na Japan–Montenegro Forumu: Nova partnerstva i investicije za energetski sektor Crne Gore

Četvrtak, 30.04.2026 | 20:10

Izvršni direktor Elektroprivrede Crne Gore, Zdravko Dragaš, učestvovao je danas na Japan–Montenegro Business Forumu, koji je održan u Podgorici, uz prisustvo brojnih predstavnika institucija, kompanija i finansijskih organizacija iz Japana i Crne Gore.  

Milan razmatra iznenađujući potez: Lukaku meta za napad

Četvrtak, 30.04.2026 | 19:43

Milan sprema iznenađenje na ljetnjem tržištu – na radaru “rosonera” našao se Romelu Lukaku.